Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Sophos paljasti tekaistun Claude-tekoälykampanjan, joka levitti edistynyttä haittaohjelmaa

Claude – Sophos paljastaa tekaistun Claude-tekoälykampanjan, joka levittää edistyneitä haittaohjelmia | IT-ala Claude – Sophos paljastaa tekaistun Claude-tekoälykampanjan, joka levittää edistyneitä haittaohjelmia | IT-ala
Sophos paljasti tekaistun Claude-tekoälykampanjan, joka levitti edistynyttä haittaohjelmaa – Julkaisija: IT-Branschen

Kyberturvallisuustutkija osoitteessa Sophos X-Ops on tunnistanut hienostuneen kampanjan, jossa uhkatoimijat hyödyntävät kasvavaa kiinnostusta tekoälyyn haittaohjelmien levittämiseen. Operaatio perustuu vilpilliseen verkkosivustoon, joka jäljittelee vakuuttavasti Clauden, kehittämän tekoälyavustaja Clauden, virallista käyttöliittymää. Antrooppinen.

Ohjatakseen liikennettä verkkosivustolle hyökkääjät käyttivät hakukoneoptimointia (SEO) ja haitallisia hakusanamainoksia. Hakutuloksia manipuloimalla he pystyivät ohjaamaan laillisia tekoälytyökaluja etsivät käyttäjät väärennetylle verkkotunnukselle.

Tämä menetelmä antaa uhkatoimijoille mahdollisuuden kohdistaa hyökkäyksensä ihmisiin, jotka aktiivisesti etsivät tekoälyyn liittyviä työkaluja ja latauksia, mikä lisää onnistuneen tartunnan todennäköisyyttä.

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

Tunnettujen hyökkäysketjujen uudelleenmuokkaus

Kampanjan alustava analyysi osoitti, että se seurasi tunnettua PlugX-hyökkäysketjua, menetelmää, jota useat uhkatoimijat usein käyttävät. Sophosin tutkijat kuitenkin havaitsivat, että vaikka tekniikat näyttivät tutuilta, hyötykuorma oli itse asiassa aiemmin tuntematon takaovi.

Tämä viittaa siihen, että uhkatoimijat kehittävät aktiivisesti vakiintuneita hyökkäysmenetelmiä uusien ja vaikeammin havaittavien haittaohjelmien toimittamiseksi sen sijaan, että turvautuisivat vanhempiin ja staattisiin strategioihin.

Hyökkäyksen tekninen toteutus on erityisen huomionarvoista, koska laillisia ohjelmistoja käytetään tietoturvaratkaisujen ohittamiseen.

Tartuntaketjuun liittyy luotettava ja digitaalisesti allekirjoitettu virustorjuntakomponentti, jota väärinkäytetään DLL-sivulatauksen avulla. Tämä mahdollistaa haitallisen koodin suorittamisen laillisen prosessin varjolla, mikä vaikeuttaa perinteisten tietoturvatuotteiden havaitsemista ja estämistä.

Muistipohjaiset latausohjelmat ja edistyneet haittaohjelmat

Kampanjassa käytetään muistiin perustuvaa Donitsilaturi suorittaakseen haitallisia ohjeitaan. Donut on sijainnista riippumaton kehys, joka mahdollistaa VBScript-, JScript- ja .NET-kokoonpanojen suorittamisen suoraan järjestelmämuistissa.

Välttämällä tiedostojen kirjoittamista kiintolevylle hyökkääjät pienentävät digitaalista jalanjälkeään ja voivat ohittaa monia päätepisteiden tunnistus- ja reagointijärjestelmiä (EDR), jotka ensisijaisesti valvovat tiedostojen luomista ja muokkaamista.

Laaja väärennettyjen verkkotunnusten verkosto

Tutkinta osoittaa, että väärennetty Claude-verkkosivusto ei ole yksittäistapaus. Sophosin tutkijat tunnistivat laajemman epäilyttävien infrastruktuurien verkoston ja useita kopioituja verkkotunnuksia. Jotkut verkkosivustoista teeskentelivät myös edustavansa tunnettuja tietoturvatoimittajia, mikä viittaa siihen, että operaatio on osa suurempaa ja organisoituneempaa kyberrikollisuuden ekosysteemiä.

donitsit-ja-beagles-feikki-claude-sivuston-levitys-takaovi-01.png

Laajempi verkosto osoittaa korkeatasoista suunnittelua ja resurssien kohdentamista. Tekemällä itsensä tietoturvayrityksiksi ja tunnetuiksi teknologiatoimittajiksi hyökkääjät pyrkivät herättämään luottamusta ja vaikuttamaan laillisilta jopa varovaisempien käyttäjien silmissä.

Tutkijat huomauttavat, että tämäntyyppinen monitahoinen menetelmä osoittaa, kuinka nopeasti järjestäytyneet kyberrikollisryhmät voivat hyödyntää nousevia teknologiatrendejä.

Sophosin uhkatutkimuksen johtaja, Gabor Szappanos, kommentit:

”Tämä vielä paljastamatta oleva kampanja, jossa käytetään väärennettyä Claude-sivustoa haitallisen mainoskampanjan peitemateriaalina, on viimeisin sarjassa hyökkäyksiä, joissa uhkatoimijat hyödyntävät suosittuja tekoälybrändejä haittaohjelmien ja takaporttien levittämiseen.”

Hän jatkaa:

”Erinomaista on laaja-alainen pyrkimys välttää havaitseminen. Uhkatoimijat käyttivät uudelleen vakiintuneita tekniikoita, kuten DLL-sivulatausta, samalla muuttamalla hyötykuormaa ohittaakseen perinteiset tietoturvatyökalut.”

”Tässä tapauksessa G DATAn allekirjoitettua virustorjuntapäivitystä käytettiin väärin haitallisen DLL-tiedoston sivulataukseen, joka purki ja suoritti Donut-komentotulkkikoodin ennen aiemmin tuntemattoman takaoven käyttöönottoa, jolle annoimme nimen 'Beagle'.’

Tutkijat huomauttivat myös, että samaa XOR-avainta on käytetty uudelleen useissa Donitsin esimerkeissä aiemmin tänä vuonna, mikä viittaa siihen, että kyseessä on toimijoiden pitkäaikainen kehitysaskel. TTP:t (taktiikat, tekniikat ja menettelytavat).

Samaan aikaan haittaohjelmien jakelu ja komento- ja valvontainfrastruktuuri olivat saman verkkotunnuksen alaisuudessa, mutta ne oli tarkoituksella isännöity eri pilvipalveluntarjoajilla sammuttamisen ja seurannan vaikeuttamiseksi.

donitsit-ja-beagles-feikki-claude-sivuston-levitys-takaovi-04.png

Tekoälyn kaappauksen odotetaan lisääntyvän

Tekoälytyökalujen yleistyessä sekä yksityis- että työelämässä tutkijat odottavat tämän tyyppisen "tekoälyn kaappauksen" lisääntyvän.

Sen sijaan, että keskityttäisiin pelkästään sovellusten poikkeaviin käyttäytymismalleihin, kuten laillisten tietoturvatyökalujen odottamattomiin latauksiin DLL-tiedostot, suosittelee Sophos että organisaatiot ottavat käyttöön tiukempia käytäntöjä, joiden mukaan ohjelmistoja saa ladata vain virallisista ja varmennetuista lähteistä.

Suositukset organisaatioille

Tutkimus korostaa kaikkien ohjelmistolatausten lähteen varmistamisen tärkeyttä. Organisaatioita ja yksityishenkilöitä kehotetaan olemaan erittäin varovaisia tekoälyyn liittyvien työkalujen tai sovellusten kanssa, joita jaetaan virallisten markkinapaikkojen tai kehittäjien omien verkkosivustojen ulkopuolella.

Tietoturvatiimien tulisi myös keskittyä järjestelmämuistin poikkeavuuksien valvontaan ja DLL-sivulatausyritysten tarkasteluun, vaikka käytettäisiin laillisia ja allekirjoitettuja suoritettavia tiedostoja.

Hyökkääjien kehittäessä jatkuvasti toimitusmenetelmiään, korkea digitaalinen tietoisuus ja selkeät ohjelmistojen hankintakäytännöt ovat edelleen tehokkaimpia suojakeinoja tällaisia sosiaaliseen manipulointiin perustuvia hyökkäyksiä vastaan.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU